AIはフィッシング攻撃の速度と複雑さを高め、ブロックリストを無効にした。攻撃者は今や数分でフィッシングページを作成し、インフラストラクチャを急速に変更できる。これにより、ブロックリストの有効性は失われた。なぜなら攻撃者は48時間より短い期間でインフラストラクチャを変更し、ブロックリストの更新に十分な時間が残されないからだ。
フィッシング攻撃のインフラストラクチャは、使い捨てのように動作するように設計されている。攻撃者はプロアクティブにインフラストラクチャを変更し、検出される前にページを閉じて新しいものを開く。さらに、信頼できるホスティングプラットフォームを使用し、ボット保護システムによるページ分析を困難にしている。これがブロックリストが無効なままである原因となっている。
技術レベルでの検出は、攻撃者が最も変更しにくい攻撃メカニズムに焦点を当てている。しかし、この種の検出にはブラウザセッションでの表示と調査の速度が必要である。これにより、攻撃者が新しい技術を急速に導入する前に検出することが可能になる。
